Рекомендация Debian по безопасности

DSA-2334-1 mahara -- несколько уязвимостей

Дата сообщения:
04.11.2011
Затронутые пакеты:
mahara
Уязвим:
Да
Ссылки на базы данных по безопасности:
В каталоге Mitre CVE: CVE-2011-2771, CVE-2011-2772, CVE-2011-2773.
Более подробная информация:

В Mahara, электронном портфолио, блоге и программе построения резюме, было обнаружено несколько уязвимостей:

  • CVE-2011-2771

    Тиму Васала обнаружил, что отсутствие очистки входных данных в RSS-каналах может приводить к межсайтовому скриптингу.

  • CVE-2011-2772

    Ричард Мэнсфилд обнаружил, что недостаточные ограничения загрузки позволяют вызывать отказ в обслуживании.

  • CVE-2011-2773

    Ричард Мэнсфилд обнаружил, что управление объединениями подвержено подделке межсайтовых запросов.

  • (Идентификатор CVE пока недоступен)

    Эндрю Ничолс обнаружил повышение привилегий в коде обработки MNet.

В предыдущем стабильном выпуске (lenny) эта проблема была исправлена в версии 1.0.4-4+lenny11.

В стабильном выпуске (squeeze) эта проблема была исправлена в версии 1.2.6-2+squeeze3.

В нестабильном выпуске (sid) эта проблема была исправлена в версии 1.4.1-1.

Рекомендуется обновить пакеты mahara.